KB5091157: Panoramica con il sentiment e il feedback degli utenti

Ultimo aggiornamento 31 Maggio 2026

Probabilità di successo dell'installazione e del funzionamento continuo della macchina

0%
20%
40%
60%
80%
100%
75%
Problemi Noti

Panoramica

KB5091157 è un aggiornamento qualitativo fuori banda (OOB) rilasciato il 19 aprile 2026 per Windows Server 2025 in tutte le edizioni. Questo aggiornamento cumulativo non relativo alla sicurezza risolve i problemi critici emersi in seguito al rilascio del Patch Tuesday del 14 aprile 2026 (KB5082063). L'aggiornamento è particolarmente significativo in quanto risolve gravi problemi che influiscono sulla stabilità dei controller di dominio in ambienti con foreste multidominio che utilizzano soluzioni PAM (Privileged Access Management).

L'aggiornamento combina l'ultimo aggiornamento dello stack di manutenzione (SSU KB5082062, build 26100.32692) con l'aggiornamento cumulativo, garantendo una solida base per l'installazione e la distribuzione degli aggiornamenti di Windows. Questo approccio combinato semplifica il processo di distribuzione mantenendo l'integrità del sistema. La versione OOB dimostra l'impegno di Microsoft nell'affrontare rapidamente i problemi critici delle infrastrutture che potrebbero avere un impatto sugli ambienti aziendali, in particolare quelli con configurazioni complesse di Active Directory.

Obiettivo

KB5091157 risolve due problemi critici introdotti dagli aggiornamenti di sicurezza di aprile 2026. La correzione principale risolve un grave problema di Active Directory in cui i controller di dominio in foreste multidominio che utilizzano Privileged Access Management (PAM) riscontravano errori di avvio dopo l'installazione di KB5082063. Negli scenari interessati, il Local Security Authority Subsystem Service (LSASS) smetterebbe di rispondere, attivando ripetuti riavvii del sistema e impedendo l’autenticazione e i servizi di directory, rendendo potenzialmente interi domini non disponibili.

La correzione secondaria risolve gli errori di installazione dell'aggiornamento di Windows che interessano un numero limitato di dispositivi Windows Server 2025 che tentano di installare KB5082063. I sistemi interessati visualizzavano i codici di errore 0x800F0983 o 0x80073712, indicando file di aggiornamento mancanti o danneggiati. Inoltre, l'aggiornamento include miglioramenti dello stack di manutenzione che migliorano l'affidabilità e la robustezza del meccanismo di installazione degli aggiornamenti di Windows stesso, garantendo che i dispositivi possano ricevere e installare futuri aggiornamenti Microsoft senza complicazioni.

Sentimento Generale

Il sentimento della comunità riguardo a KB5091157 è cautamente positivo, con gli amministratori di sistema che lo riconoscono come una misura correttiva necessaria per gravi problemi infrastrutturali. L'aggiornamento è ampiamente riconosciuto come essenziale per le organizzazioni che eseguono ambienti Active Directory multidominio con implementazioni PAM, poiché impedisce guasti catastrofici ai controller di dominio. Tuttavia, il sentiment è mitigato dall’esistenza di problemi noti che richiedono un’attenta valutazione prima dell’implementazione.

La preoccupazione principale è incentrata sulle complicazioni relative a BitLocker per i sistemi con configurazioni specifiche di Criteri di gruppo che coinvolgono profili di convalida della piattaforma TPM con inclusione di PCR7. Sebbene Microsoft ritenga che ciò interessi un numero limitato di sistemi con configurazioni non consigliate, gli amministratori aziendali esprimono cautela riguardo al requisito della chiave di ripristino al primo riavvio. La limitazione della segnalazione degli errori di WSUS e i problemi di visualizzazione degli avvisi di Desktop remoto aggiungono piccoli attriti alla sicurezza della distribuzione. Nonostante queste preoccupazioni, il consenso tra i professionisti IT è che le soluzioni critiche per Active Directory e gli errori di installazione degli aggiornamenti superano i problemi noti, in particolare per le organizzazioni interessate. La disponibilità di soluzioni alternative e opzioni di rollback dei problemi noti (KIR) fornisce percorsi di mitigazione per i sistemi a rischio.

Problemi Noti

  • Requisito della chiave di ripristino di BitLocker: i sistemi con configurazioni di criteri di gruppo BitLocker non consigliate (in particolare l'inclusione di PCR7 nei profili di convalida della piattaforma TPM) potrebbero richiedere l'immissione della chiave di ripristino di BitLocker al primo riavvio dopo l'installazione; il problema si verifica solo al primo riavvio e richiede tutte le seguenti condizioni: BitLocker abilitato sull'unità del sistema operativo, criteri di gruppo specifici configurati con PCR7, associazione PCR7 segnalata come "non possibile", certificato Windows UEFI CA 2023 presente nel database delle firme di avvio sicuro e dispositivo che non esegue già Windows Boot Manager con firma 2023
  • Soppressione della segnalazione degli errori WSUS: Windows Server Update Services non visualizza i dettagli dell'errore di sincronizzazione dopo l'installazione di questo aggiornamento; funzionalità temporaneamente rimossa per risolvere la vulnerabilità CVE-2025-59287 relativa all'esecuzione di codice in modalità remota
  • Problemi di visualizzazione degli avvisi del Desktop remoto: gli avvisi di sicurezza visualizzati all'apertura dei file del Desktop remoto (RDP) potrebbero essere visualizzati in modo errato sui sistemi che utilizzano più monitor con diverse impostazioni di ridimensionamento dello schermo, mostrando potenzialmente testo sovrapposto o pulsanti parzialmente nascosti; indirizzato in KB5087539

Avvertenza: Adottiamo misure per garantire che i contenuti generati dall'intelligenza artificiale siano della massima qualità possibile, ma non possiamo garantirne l'accuratezza e consigliamo agli utenti di fare ricerche indipendenti. Generato il 2026-05-31 07:27 PM

Torna al catalogo della Knowledge Base